Domande taggate «ssh»

Secure Shell (SSH) è un protocollo principalmente per connessioni shell crittografate. Questo tag viene utilizzato anche per domande su sshd e openssh, le due applicazioni standard per l'utilizzo di SSH.

6
Consentire SSH su un server con un client OpenVPN attivo
Ho un VPS con CentOS 7 a cui mi collego con SSH. Vorrei eseguire un client OpenVPN sul VPS in modo che il traffico Internet venga instradato attraverso la VPN, ma mi permetta comunque di connettermi al server tramite SSH. Quando avvio OpenVPN, la mia sessione SSH viene disconnessa e …
15 ssh  openvpn 

2
Rendere ssh davvero silenzioso
Sono a metà della stesura di una sceneggiatura di nagios e ho infastidito SSH. Secondo la pagina man: -q Quiet mode. Causes all warning and diagnostic messages to be suppressed. Tuttavia, se abilito il flag quiet e poi passo una porta non valida, ottengo ancora un errore: $ ssh user@localhost …
15 ssh  bash  nagios 

5
Vale la pena di bloccare i tentativi di accesso falliti
Vale la pena eseguire fail2ban , sshdfilter o strumenti simili, quali indirizzi IP nella blacklist che tentano e non riescono ad accedere? Ho visto che ha sostenuto che si tratta di un teatro della sicurezza su un server "adeguatamente protetto". Tuttavia, ritengo che probabilmente i kiddie degli script passano al …
15 security  ssh  fail2ban 

1
SSH ForwardAgent più hop
Ho cercato una soluzione al seguente problema per le ultime 2 ore senza fortuna. Sviluppo: Sto usando l'autenticazione con chiave pubblica per connettermi ai miei server. Uso l'inoltro di ssh-agent per non dover gestire chiavi pubbliche / private. Diciamo che ho dei server A, B and C. Funziona molto bene …

2
lungo ritardo durante l'accesso con CentOS7
Ho un sistema CentOS 7 e quando accedo con putty o ssh c'è un lungo ritardo prima di ricevere la richiesta della password. Ho eseguito ssh -v e ho scoperto che arriva fino a questo: debug1: ssh_ecdsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS received debug1: SSH2_MSG_SERVICE_REQUEST …
15 ssh  centos7 

2
Known_hosts supporta i commenti?
Trovo il ~/.ssh/known_hostsfile un po 'difficile da leggere. Sarebbe di aiuto se potessi aggiungere commenti, quindi ho pensato di chiedere se fosse possibile.
15 ssh 



2
Come eseguire SSH direttamente sul target tramite jumphost usando Config SSH senza un comando ssh aggiuntivo
Se lo faccio: ssh -J jumphost.example.com target.example.com Finisco subito per accedere a "target". Se uso questo file di configurazione di ssh, usando la più recente configurazione di salto di ssh-7.3: Host jump 10.1.*, targets*, *.example.com HostName jumphost.example.com IdentitiesOnly yes AddKeysToAgent yes UseKeychain yes IdentityFile ~/.ssh/id_rsa Host * AddKeysToAgent yes UseKeychain …
14 linux  ssh 

2
Ottieni file dal server a due passi [chiuso]
Chiuso. Questa domanda è fuori tema . Al momento non accetta risposte. Vuoi migliorare questa domanda? Aggiorna la domanda in modo che sia in argomento per Server Fault. Chiuso 2 anni fa . Abbiamo la seguente situazione: La mia macchina Una macchina gateway La macchina target Non ho i diritti …
14 ssh  network-share  tar 

1
Potenziali sessioni SSH dirottate e best practice SSH
Sto andando fuori di testa al momento. Sto SSHing in un server remoto che ho recentemente commissionato. Lo sto facendo come root. Ho installato fail2ban e nel registro c'era una quantità enorme di IP vietati. L'ultima volta che ho effettuato l'accesso ho notato che il mio terminale era davvero in …
14 linux  ssh  security  unix  hacking 

1
auth.log indica un errore con JSchException?
Ho un server di installazione abbastanza minimale e non consente l'autenticazione con password, usando solo le chiavi. E sicuramente non ha Java installato. Normalmente non prestare attenzione alle migliaia di tentativi al giorno di script kiddies di indovinare la mia password - immagino il tempo che sprecano sul mio sistema …

2
Linux ssh: consente l'autenticazione con chiave pubblica senza fornire diritti di lettura dell'utente alla chiave privata
Gli utenti che hanno effettuato l'accesso sul mio server Linux dovrebbero essere in grado di inviare a un computer remoto specifico un account predefinito. L'autenticazione sulla macchina remota utilizza la chiave pubblica, quindi sul server è disponibile la chiave privata corrispondente. Non voglio che gli utenti del server siano effettivamente …

3
Limitazione dell'accesso alla rete del contenitore Docker
Sono in procinto di creare un contenitore Docker solo SFTP , che verrà utilizzato da più persone al solo scopo di caricare e gestire i file nel proprio chrootambiente ed. Sulla carta, è abbastanza sicuro: disabiliterò ogni forma di bashaccesso e non eseguirò nessun altro processo al suo interno. Tuttavia, …
14 ssh  security  sftp  docker 


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.